loading
icone Accueil du site > Le mag' > Mac & Cie


Piratage de clavier

Catégorie : Technologies Ormerry / 27 octobre 2008 à 12:28

Imprimer

Deux étudiants du laboratoire Sécurité et Cryptographie de l’université de Lausanne ont mis au point une démonstration plutôt inquiétante : à une distance de 20m, en analysant les émissions électromagnétiques du clavier, il est possible de reconstituer, partiellement ou même intégralement, ce qui est tapé par un utilisateur.
L’expérience a été menée avec succès sur 11 claviers filaires différents (USB et PS2), dont un clavier Apple.
La prochaine fois que vous tapez votre numéro de carte bancaire ou un mot de passe de ultra-confidentiel, assurez-vous bien qu’aucun de vos voisins n’a déployé d’antenne...

- L’expérience en vidéo


Réagissez, 7 Commentaires

urbanbike
C'est pourquoi le site du Crédit Agricole ne permet plus depuis longtemps (18 mois…?) la saisie du code au clavier mais oblige les internautes à cliquer sur un bloc de touches à l'écran, bloc dont la position des touches varie à chaque session…
Stvcc
Question que je me poses .

Sur un nombres certain de clavier par exemple 10 claviers dans la même pièce . Est-ce que la même méthode ou similaire permettrais de prendre la touche d'un clavier en particulier ou bien le flot électromagnétique serais éventuellement perturbé par les touches des claviers avoisinant .

Il manque énormément de données dans cette article pour se faire une idée du potentiel danger que cette technique représente .

Pour avoir travailler et étudier dans le domaine de la réseautique (hardware) les préoccupations au niveau de l'induction et des spectres électromagnétiques des câbles réseaux en ce qui concerne la sécurité son très plausible et faisable mais peut applicable à cause de nombreux facteurs ce qui rend l'accès a l'information passante très difficile .
Je crois avec le peu d'info que je reçoit qu'il semble que c'est la même chose ici .
quantik2
Exactement,

La BNP et la Société Générale fonctionne de la même manière pour la saisie du code personnel !!
Cette faiblesse des claviers n'est pas nouvelles. Tous les organismes de défense (Armée, Renseignement) interdisent justement les claviers sans fil pour limiter le risque !!
C'est pour ça que vous pouvez aussi crypter la liaison entre le PC et le Clavier, mais le risque zéro n'existe pas !!

Il y a aussi une faiblesse dans la liaison filaire écran-pc, mais la je doute que nos chers étudiants (si fière de leur prouesse qui n'en est plus une depuis bien longtemps) arrive à le démontrer aussi facilement !!
Conorta
CITATION(quantik2 @ Oct 27 2008, 14:28) [snapback]153470[/snapback]


Il y a aussi une faiblesse dans la liaison filaire écran-pc, mais la je doute que nos chers étudiants (si fière de leur prouesse qui n'en est plus une depuis bien longtemps) arrive à le démontrer aussi facilement !!


Détrompes-toi ! Il me semble qu ca a déja été démontré et dans les années 80. Pour les écran cathodique bien sur !
Stvcc
On en parle pas de clavier sans fil ici mais bien de filaire .

Avec leur procéder il capte probablement le signal qui passe dans le fil par induction électromagnétique .

La technologie ici est la sensibilité du capteur et non pas le décodage du clavier . C'est pour cela que je doute du réel danger de la découverte .

Le jour ( peu probable ) ou mon voisin aura un capteur de ce niveau et qu'il pourra isoler mon clavier des autres qu'il y a dans le bâtiment je m'inquièterai mais pas avant .
quantik2
CITATION(Stvcc @ Oct 27 2008, 15:26) [snapback]153476[/snapback]

Le jour ( peu probable ) ou mon voisin aura un capteur de ce niveau et qu'il pourra isoler mon clavier des autres qu'il y a dans le bâtiment je m'inquièterai mais pas avant .


LOL, c'est vrai que c'est pas demain la veille !! Mais bon, d'ici la tu peux toujours blinder ton cable !!
Il existe bien des cables blinder pour tout ce qui touche a la sono, alors pourquoi pas !! Aller, tous à vos fer a souder !!
DG33
La raison pour laquelle les banques (surtout) proposent de cliquer à l'écran sur une série de lettres/chiffres placés aléatoirement à chaque connexion, c'est (me semble-t-il) pour déjouer un spyware installé à votre insu sur votre poste, qui analyse et remonte toutes les frappes de touches...
Le spyware ne peut pas (me semble-t-il toujours) remonter autre-chose que l'abscisse et l'ordonnée du clic de votre souris, et pas le chiffre (ou lettre) sur lequel vous avez cliqué.

Réagissez

Surfez futé

  • mac2sell
  • mac2sell
  • mac2sell
  • petites Annonces
  • mac2sell
  • petites Annonces
Publicité
annonce Refurb Store Vous souhaitez acheter un mac à petit prix ? Aucun doute, le refurb est fait pour vous...

Mac disponibles

MacBook Air Intel Core 2 Duo 1,86 GHz reconditionné : 1.149,00 € MacBook Air Intel Core 2 Duo 1,8 GHz reconditionné : 1.199,00 € iMac Intel Core 2 Duo 27 po 3,06 GHz reconditionné : 1.279,00 € MacBook Air Intel Core 2 Duo 1,86 GHz reconditionné : 1.349,00 € MacBook Air Intel Core 2 Duo 2.13 GHz reconditionné : 1.449,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,66 GHz reconditionné : 1.499,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,53 GHz reconditionné : 1.629,00 € MacBook Pro à processeur Intel Core 2 Duo de 2.8 GHz reconditionné : 1.799,00 € MacBook Pro à processeur Intel Core 2 Duo de 2.8 GHz reconditionné : 1.839,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,66 GHz reconditionné : 1.899,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,8 GHz reconditionné : 1.949,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,93 GHz reconditionné : 1.969,00 € MacBook Pro à processeur Intel Core 2 Duo de 3,06 GHz reconditionné : 1.979,00 € Mac Pro reconditionné 2,66 Ghz Xeon Intel 4 cÅ“urs : 1.999,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,66 GHz reconditionné : 2.069,00 € MacBook Pro Intel Core 2 Duo 2,5 GHz reconditionné : 2.349,00 € Mac Pro reconditionné 2,26 Ghz Xeon Intel 8 cÅ“urs : 2.599,00 €

w3c